Windows操作系统进程详解.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[system Idle Process] 进无呈文件:[system process] or [system process] 进程名称:Windows内存处理系统进程 描 述:Windows页面内存管理进程,拥有0级优先。 介绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派 处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU 资源紧张。 [alg.exe] 进程文件:alg or alg.exe 进程名称:应用层网关服务 描 述:这是一个应用层网关服务用于网络共享。 介 绍:一个网关通信插件的管理器,为Internet连接共享服务”和Internet连接防火 墙服务‘提供第三方协议插件的支持。 [csrss.exe] 进程文件:csrss or csrss.exe 进程名称:Client/Server Runtime Server Subsystem 描述:客户端服务子系统,用以控制Windows图形相关子系统。 介 绍:这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且 是一个基本的子系统必须一直运行。csfss用于维持Windows的控制,创建或者删除线程和 一些16位的虚拟MS-DOS环境。 [ddhelp.exe] 进程文件:ddhelp or ddhelp.exe 进程名称:DirectDraw Helper 描 述:DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。 简介:DirectX帮助程序 [dllhost.exe] 进程文件:dllhost or dllhost.exe 进程名称:DCOM DLL Host进程 描 述:DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。 介绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就 越多,而8月的“冲击波杀手大概让大家对它比较熟悉吧。 [explorer.exe] 进程文件:explorer or explorer.exe 进程名称:程序管理 描 述:Windows Program Manager 或者 Windows Explorer HJ于控制 Windows 图形 Shell, 包括开始菜单、任务栏,桌面和文件管理。 介绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资 源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的, 而红码也就是找它的麻烦,在c和d根下创建explorer.exeo [inetinfo.exe] 进程文件:inetinfo or inetinfo.exe 进程名称:IIS Admin Service Helper 描 述:Inetinfo 是 Microsoft Internet Infomation Services (IIS)的一部分,用于 Debug 调试 除错。 介绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。 [internat.exe] 进程文件:internat or internat.exe 进程名称:Input Locales 描述:这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe 在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置 HKEY_USERS\.DEFAULT\KeyboardLayout\Preload 加载内容的。internat.exe 加载“EN”图标 进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标 就会消失,但是输入点仍然可以通过控制面板来改变。 介绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe 进程,不妨结束掉该进程,在运行里执行internal命令即可。 [kernel32.dll] 进程文件:kernel32 or kernel32.dll 进程名称:Windows壳进程 描述:Windows壳进程用于管理多线程、内存和资源。 介 绍:更多内容浏览非法操作与Kernel32解读 [lsass.exe] 进程文件:lsass or lsass.exe 进程名称:木地安全权限服务 描述:这个本地安全权限服务控制Windows安全机制。管理IP安全策略以及启动 ISAKMP/Oakley (IKE)和IP安全驱动程序等。 介绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成 一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档